ປິດໂຄສະນາ

ລະບົບປະຕິບັດການ macOS ທີ່ໃຊ້ຄອມພິວເຕີ Apple ໂດຍທົ່ວໄປແມ່ນຖືວ່າເປັນໜຶ່ງໃນຄວາມປອດໄພກວ່າ. ເມື່ອປຽບທຽບກັບ Windows, ຕົວຈິງແລ້ວບໍ່ມີຫຍັງທີ່ຈະປະຫລາດໃຈ, ເພາະວ່າມີຈໍານວນຄົນທີ່ເຮັດວຽກຢູ່ໃນ Macs ຫນ້ອຍລົງ, ນັ້ນແມ່ນເຫດຜົນທີ່ພວກເຂົາບໍ່ຈໍາເປັນຕ້ອງຈັດການກັບການໂຈມຕີຕ່າງໆແລະມັກເລື້ອຍໆ. Macs ຖືກປົກປ້ອງໂດຍສະເພາະໂດຍຊຸດຂອງເຄື່ອງມືຕ່າງໆ, ເຊິ່ງມີຈຸດປະສົງເພື່ອຮັບປະກັນຄວາມປອດໄພທີ່ດີທີ່ສຸດສໍາລັບຜູ້ໃຊ້ Apple ທຸກໆຄົນ.

ໃນບັນດາເຄື່ອງມືທີ່ໄດ້ກ່າວມາ, ພວກເຮົາສາມາດປະກອບມີ, ສໍາລັບການຍົກຕົວຢ່າງ, firewall ຫຼື FileVault. ທັງສອງຫນ້າທີ່ນີ້ໃຫ້ບໍລິການເພື່ອປົກປ້ອງຜູ້ໃຊ້, ແຕ່ມັນຈໍາເປັນຕ້ອງກ່າວເຖິງວ່າພວກເຂົາແຕ່ລະຄົນສຸມໃສ່ບາງສິ່ງບາງຢ່າງທີ່ແຕກຕ່າງກັນຫມົດ. ສະນັ້ນໃຫ້ອະທິບາຍສັ້ນໆວ່າແຕ່ລະຫນ້າທີ່ເຮັດ, ຄວາມສາມາດຂອງມັນແມ່ນຫຍັງ, ແລະເປັນຫຍັງທ່ານຄວນເປີດໃຊ້ພວກມັນ.

Firewall

Firewall ເປັນສ່ວນໜຶ່ງທີ່ສຳຄັນຂອງລະບົບປະຕິບັດການໃນທຸກມື້ນີ້, ເຊິ່ງໃຊ້ເວລາດູແລໃນການຈັດການ ແລະ ຄວາມປອດໄພຂອງການຈະລາຈອນເຄືອຂ່າຍ. ໃນທາງປະຕິບັດ, ມັນເຮັດຫນ້າທີ່ເປັນຈຸດຄວບຄຸມທີ່ກໍານົດກົດລະບຽບສໍາລັບການສື່ສານລະຫວ່າງເຄືອຂ່າຍ. ຄອມພິວເຕີ Apple ທີ່ມີ OS X 10.5.1 (ແລະຕໍ່ມາ) ມີອຸປະກອນທີ່ເອີ້ນວ່າໄຟວໍ, ເຊິ່ງສາມາດໃຊ້ເພື່ອຄວບຄຸມການເຊື່ອມຕໍ່ໂດຍອີງໃສ່ຄໍາຮ້ອງສະຫມັກສ່ວນບຸກຄົນແທນທີ່ຈະເປັນພອດ, ເຊິ່ງນໍາເອົາຜົນປະໂຫຍດຫຼາຍຢ່າງ, ໃນຂະນະທີ່ຍັງປ້ອງກັນບໍ່ໃຫ້ແອັບຯທີ່ບໍ່ຕ້ອງການຄວບຄຸມ. ຂອງບາງພອດເຄືອຂ່າຍ. ນີ້ແມ່ນຍ້ອນວ່າພວກເຂົາສາມາດເປີດໃຫ້ຄໍາຮ້ອງສະຫມັກທີ່ແຕກຕ່າງກັນຫມົດແລະຖືກກວດສອບໃນເວລານີ້.

ມັນທັງຫມົດເຮັດວຽກຂ້ອນຂ້າງງ່າຍດາຍແລະໂດຍທົ່ວໄປມັນແນ່ນອນແນະນໍາໃຫ້ມີ firewall ເຮັດວຽກ. ໃນ​ກໍ​ລະ​ນີ​ນີ້​, ທ່ານ​ພຽງ​ແຕ່​ຕ້ອງ​ການ​ໄປ​ທີ່​ຄວາມ​ມັກ​ຂອງ​ລະ​ບົບ​> ຄວາມ​ປອດ​ໄພ​ແລະ​ຄວາມ​ເປັນ​ສ່ວນ​ຕົວ​> Firewall​, ໃຫ້​ຄລິກ​ໃສ່​ໄອ​ຄອນ padlock ຢູ່​ທາງ​ລຸ່ມ​ຊ້າຍ​, ຢືນ​ຢັນ​ດ້ວຍ​ລະ​ຫັດ​ຜ່ານ / Touch ID ແລະ​ຫຼັງ​ຈາກ​ນັ້ນ​ກະ​ຕຸ້ນ firewall ຕົວ​ມັນ​ເອງ​. ເມື່ອທ່ານຄລິກໃສ່ປຸ່ມຕົວເລືອກ Firewall, ທ່ານຍັງສາມາດເຈາະເລິກເຂົ້າໄປໃນການຕັ້ງຄ່າຕ່າງໆແລະ, ສໍາລັບການຍົກຕົວຢ່າງ, ສະກັດການເຊື່ອມຕໍ່ຂາເຂົ້າສໍາລັບຄໍາຮ້ອງສະຫມັກສ່ວນບຸກຄົນ. ເຊັ່ນດຽວກັນ, ອັນທີ່ເອີ້ນວ່າໂຫມດເບິ່ງເຫັນສາມາດຖືກຕັ້ງຢູ່ທີ່ນີ້. ຫຼັງຈາກນັ້ນ, ທ່ານຈະເບິ່ງບໍ່ເຫັນກັບແອັບພລິເຄຊັນເຄືອຂ່າຍໂດຍໃຊ້ ICMP (ເຊັ່ນ: ping).

ການຕິດຕັ້ງໄຟວໍ

ໃນທີ່ສຸດ, ຢ່າງໃດກໍຕາມ, ມັນສາມາດເວົ້າໄດ້ວ່າທ່ານບໍ່ຈໍາເປັນຕ້ອງຕັ້ງຄ່າຫຍັງກັບ firewall - ມັນເປັນພຽງແຕ່ພຽງພໍທີ່ຈະມີການເຄື່ອນໄຫວ. ຫຼັງຈາກນັ້ນ, ທຸກໆຄັ້ງທີ່ມີການຕິດຕັ້ງແອັບພລິເຄຊັນໃຫມ່, ລະບົບ macOS ສາມາດຮັບຮູ້ໄດ້ວ່າມັນເປັນ app ທີ່ຖືກຕ້ອງ, ແລະວ່າຈະອະນຸມັດການເຊື່ອມຕໍ່ຂາເຂົ້າຫຼື, ໃນທາງກົງກັນຂ້າມ, ຂັດຂວາງມັນ. ແອັບພລິເຄຊັນໃດນຶ່ງທີ່ລົງນາມໂດຍ CA ທີ່ຖືກຕ້ອງຈະຖືກໃສ່ບັນຊີຂາວໂດຍອັດຕະໂນມັດ. ແຕ່ຈະເປັນແນວໃດຖ້າທ່ານພະຍາຍາມດໍາເນີນການຄໍາຮ້ອງສະຫມັກທີ່ບໍ່ມີການລົງນາມ? ໃນກໍລະນີດັ່ງກ່າວ, ທ່ານຈະຖືກນໍາສະເຫນີດ້ວຍກ່ອງໂຕ້ຕອບທີ່ມີສອງທາງເລືອກ - ອະນຸຍາດຫຼືປະຕິເສດການເຊື່ອມຕໍ່ສໍາລັບແອັບພລິເຄຊັນ - ແຕ່ທ່ານຄວນລະມັດລະວັງທີ່ສຸດໃນເລື່ອງນີ້.

FileVault

ເປັນອີກອັນຫນຶ່ງອັນຍິ່ງໃຫຍ່, ພວກເຮົາມີ FileVault ທີ່ດູແລການເຂົ້າລະຫັດ boot disk ຂອງພວກເຮົາຜ່ານ XTS-AES-128 ດ້ວຍລະຫັດ 256-bit. ອັນນີ້ເຮັດໃຫ້ແຜ່ນເລີ່ມຕົ້ນເກືອບບໍ່ສາມາດແຕກ ແລະຖືກປ້ອງກັນຈາກການເຂົ້າເຖິງທີ່ບໍ່ໄດ້ຮັບອະນຸຍາດ. ເພາະສະນັ້ນ, ທໍາອິດໃຫ້ພວກເຮົາສະແດງວິທີການກະຕຸ້ນການເຮັດວຽກຢ່າງແທ້ຈິງ. ກ່ອນຫນ້ານັ້ນ, ແນວໃດກໍ່ຕາມ, ມັນເປັນສິ່ງສໍາຄັນທີ່ຈະຊີ້ໃຫ້ເຫັນວ່າຫນ້າທີ່ FileVault 2 ຄົ້ນພົບໃນ OS X Lion. ເພື່ອເປີດໃຊ້ງານມັນ, ພຽງແຕ່ເຂົ້າໄປທີ່ System Preferences > Security and Privacy > FileVault, ບ່ອນທີ່ທັງໝົດທີ່ທ່ານຕ້ອງເຮັດຄືການຢືນຢັນດ້ວຍປຸ່ມ Turn on FileVault. ແຕ່ຖ້າທ່ານມີຜູ້ໃຊ້ຫຼາຍຄົນໃນ Mac ຂອງທ່ານ, ແຕ່ລະຄົນຈະຕ້ອງໃສ່ລະຫັດຜ່ານຂອງເຂົາເຈົ້າກ່ອນທີ່ຈະປົດລັອກໄດ.

ໃນຂັ້ນຕອນຕໍ່ໄປ, ລະບົບຈະຖາມທ່ານຖ້າຫາກວ່າທ່ານຕ້ອງການທີ່ຈະນໍາໃຊ້ບັນຊີ iCloud ຂອງທ່ານເພື່ອປົດລັອກໄດ. ນີ້ແມ່ນວິທີທີ່ຂ້ອນຂ້າງງ່າຍດາຍທີ່ຈະປັບລະຫັດຜ່ານທີ່ລືມໃນເວລາດຽວກັນແລະໂດຍທົ່ວໄປແລ້ວຈະປົກປ້ອງຕົວທ່ານເອງຈາກຊ່ວງເວລາທີ່ບໍ່ພໍໃຈ. ທາງເລືອກອື່ນແມ່ນການສ້າງອັນທີ່ເອີ້ນວ່າລະຫັດການຟື້ນຕົວ. ຢ່າງໃດກໍ່ຕາມ, ຈົ່ງຈື່ໄວ້ວ່າທ່ານຄວນຮັກສາມັນໃຫ້ປອດໄພ - ແຕ່ບໍ່ແມ່ນຢູ່ໃນແຜ່ນ boot ຕົວມັນເອງ. ແລະນີ້ແມ່ນເຮັດໄດ້ໃນການປະຕິບັດ. ຕອນນີ້ການເຂົ້າລະຫັດຈະເຮັດວຽກຢູ່ໃນພື້ນຫຼັງ, ແຕ່ເມື່ອ Mac ຕື່ນຕົວ ແລະເຊື່ອມຕໍ່ກັບພະລັງງານເທົ່ານັ້ນ. ແນ່ນອນ, ບໍ່ມີຫຍັງຂັດຂວາງທ່ານຈາກການນໍາໃຊ້ມັນຢ່າງສົມບູນ. ເມື່ອການເຂົ້າລະຫັດສຳເລັດແລ້ວ, ທ່ານຈະຕ້ອງໃສ່ລະຫັດຜ່ານເພື່ອປົດລັອກໄດຣຟ໌ເລີ່ມຕົ້ນທຸກຄັ້ງທີ່ທ່ານຣີສະຕາດ Mac ຂອງທ່ານ. ໂດຍບໍ່ມີການເຂົ້າສູ່ລະບົບ, FileVault ຈະບໍ່ປ່ອຍໃຫ້ທ່ານໄປ.

ແຕ່ທ່ານຍັງສາມາດປິດ FileVault ໄດ້. ທ່ານ​ສາ​ມາດ​ບັນ​ລຸ​ໄດ້​ດ້ວຍ​ການ​ປະ​ຕິ​ບັດ​ຂັ້ນ​ຕອນ​ການ​ດຽວ​ກັນ​ແລະ​ຫຼັງ​ຈາກ​ນັ້ນ​ຢືນ​ຢັນ​ການ​ເລືອກ​ທີ່​ມີ​ລະ​ຫັດ​ຜ່ານ​. ເຊັ່ນດຽວກັນກັບການເຂົ້າລະຫັດໄດ້ເກີດຂຶ້ນ, ຂໍ້ມູນໃນແຜ່ນເລີ່ມຕົ້ນຕ້ອງຖືກຖອດລະຫັດໃນຂັ້ນຕອນນີ້. ຢ່າງໃດກໍຕາມ, ໂດຍທົ່ວໄປແລ້ວ, ມັນແມ່ນແນະນໍາໃຫ້ຟັງຊັນເປີດ.

.